본문으로 바로가기
Docker 기초 12편: Compose 네트워크와 Volume
LinkedInGitHub
WORKSPACE

EXPLORER

157 POSTS
BLOG
면접질문
해야하는 거
AI 시대, 개발자는 사라지는가?
Python Counter, 빈도수를 쉽게 세는 방법
정렬
1. 투 포인터
DFS와 BFS
알고리즘 논리
코딩 테스트 핵심 알고리즘 정리파이썬 딕셔너리와 코딩 테스트 활용
예시로 살펴보는 AXAX 프로젝트, 문제 정의부터 확산까지AX 시대의 가치 정의와 현장 리딩
MSA
1. Singleton PatternSOLID
Kafka의 핵심 설계 원리Kafka 메시징 시스템의 구성과 동작 방식Kafka 기본 개념과 EC2 Docker 구성
쿠버네티스 입문
Modular Monolith1. MonolithMSA, 서비스 분리와 운영의 원리
Socket이란 무엇인가
네크워크 참조 모델
전체 데이터 구조REST API의 개념과 설계 원칙2. Field/ Parameter / Argument/ this
Actuator 란?EntityManagerJPA 연관관계 매핑JPA 트랜잭션(Transaction)입력값 검증Java의 AOP(Aspect Oriented Programming)Async : AsynchronousBeanJPA(Java Persistence API)Proxy 패턴Spring MVCdocker container1. Spirng 필요컴포넌트 스캔
Spring 컨테이너
application.yamlLombok
이번 강의는 무엇을 노리고 있을까?Spring AI를 배우기 전에 정리할 것23
1. 기술 스택
개발 문서를 읽기 위한 핵심 기술 용어
Docker를 이해하기 위한 운영체제 기초
sigterm
6. 설정과 저장소, 앱을 운영할 수 있는 상태로 만들기5. Service와 Ingress, 요청은 어디로 흐를까4. 직접 실험하는 Kubernetes, Pod 복구부터 롤백까지3. kubectl과 Pod, 상태에서 원인을 찾는 법2. 클러스터는 명령을 어떻게 Pod로 바꿀까1. 쿠버네티스, 원하는 상태와 컨테이너 이미지Calico쿠버네티스 입문, 원하는 상태를 유지하는 시스템
Psql JSONB, 행 잠금, 멱등성Psql 함수,프로시져,트리거
머신러닝 입문딥러닝 학습 기본 개념데이터 시각화기초 통계와 ML 파이프라인 연결분석 자동화와 파이프라인 설계
CNN 아키텍처 발전 과정이미지 세그멘테이션 모델과 핵심 개념객체 탐지 모델과 핵심 개념
딥러닝 데이터셋 엔지니어링
딥러닝 학습 문제 진단과 디버깅
도메인 적응 방법현대 LLM 워크플로의 패턴
Transformer에서 LoRA 적용 대상 정하기LoRA (Low-Rank Adaptation)
LLM 양자화와 QLoRA
분산 학습과 MLOps딥러닝 모델 경량화와 추론 최적화딥러닝 기본 학습 테크닉딥러닝 중급 학습 테크닉
Mixture of Experts(MoE) 핵심 개념멀티모달 파운데이션 모델 핵심 개념State Space Model과 MambaTransformer와 Vision Transformer
Latent Space
1Chunking?
DevOps 기초 1편
실습에서는?Agile 개요, 왜 필요한가?
CI/CD 기초 4편: 배포 전략과 운영CI/CD 기초 3편: Jenkins와 Argo CD를 이용한 GitOps 배포CI/CD 기초 2편: Docker 이미지와 배포 파이프라인CI/CD 기초 1편: 개념과 GitHub Actions
OCI: 컨테이너 이미지와 런타임의 공통 표준Docker 기초 13편: Compose Healthcheck와 실전 구성Docker 기초 12편: Compose 네트워크와 VolumeDocker 기초 11편: Compose 명령어와 환경 변수Docker 기초 10편: Compose 기본 구조와 이미지 빌드Docker 기초 9편: Docker 및 Kubernetes 네트워크Docker 기초 8편: 컨테이너 런타임과 격리Docker 기초 7편: 이미지 Layer와 tar 내부 구조Docker 기초 6편: 이미지 Layer와 빌드 최적화Docker 기초 5편: 컨테이너 기본 명령어와 VolumeDocker 기초 4편: 가상화와 컨테이너 이미지 생명주기Docker 기초 3편: CI/CD 연결과 배포 원칙Docker 기초 2편: Layer, Registry, Volume과 NetworkDocker 기초 1편: Dockerfile, Image와 Container
NginxNginx 로드 밸런싱과 HTTPSNginx 리버스 프록시와 Spring Boot 연결Nginx 기초와 동작 구조
05. Pinia 상태 관리: store 설계와 사용법04. Vue 컴포넌트 설계: props, emit, slot과 생명주기03. Vue Composition API 정리02. Vue 기초 문법 점검: JavaScript, 템플릿01. Vue.js 입문: 핵심 구조와 렌더링
Java 심화 Part 3: 함수형 프로그래밍과 LambdaJava 심화 Part 2: AnnotationJava 심화 Part 1: Reflection
Java 기초 Part 5: Stream APIJava 기초 Part 4: 제네릭Java 기초 Part 3: 제어문Java 기초 Part 2: 주석과 JavadocJava 기초 Part 1: 백엔드 배경과 Java 실행 구조
Java 디버깅 Part 1: 자주 헷갈리는 핵심 개념Java 디버깅 Part 2: VS Code 자동 컴파일과 프로젝트 구조
Java 실행과 JVM Part 3: ClassLoader와 JVM 메모리Java 실행과 JVM Part 2: 메모리와 데이터 흐름Java 실행과 JVM Part 1: Java와 Python 컴파일 비교
Java 객체지향 Part 5: static 메서드와 중첩 클래스Java 객체지향 Part 4: 상속과 인터페이스Java 객체지향 Part 3: 좋은 설계와 OOP 4대 특성Java 객체지향 Part 2: OOP 핵심 문법Java 객체지향 Part 1: 클래스, 객체, 필드와 생성자
Spring 기초 Part 11: Actuator와 애플리케이션 모니터링Spring 기초 Part 10: 비동기 처리와 @AsyncSpring 기초 Part 9: JPA 트랜잭션과 동시성 제어Spring 기초 Part 8: AOP와 공통 관심사 분리Spring 기초 Part 7: Proxy 패턴과 Spring ProxySpring 기초 Part 6: JPA 연관관계 매핑Spring 기초 Part 5: EntityManager와 영속성 컨텍스트Spring 기초 Part 4: JPA, Entity와 RepositorySpring 기초 Part 3: REST API 요청값과 입력값 검증Spring 기초 Part 2: Spring MVC 요청 처리 흐름Spring 기초 Part 1: IoC, Bean, DI와 주요 Annotation
DNS = Domain Name System
Spring Boot, WebSocket, Vue, Docker 로 Raspberry Pi 실시간 모니터링 프로젝트 만들기 - 1편1. Spring Boot 구현
1. GitHub Project 만들기
Python 코드 품질: 디버깅부터 테스트와 자동화까지Python 01. 실행 구조와 실무 기초
sLLM 핵심 기술과 전체 구조제한된 자원에서 sLLM 구축하기
시대 단상에 대한 주저리주저리
WORKSPACE

SEARCH

제목, 카테고리와 태그로 검색하세요.

VERSION CONTROL

SOURCE CONTROL

masterGitHub Pages
저장소 열기
BUILD STATUS

RUN AND DEBUG

게시물은 GitHub Actions에서 검증하고 정적 페이지로 빌드합니다.

Actions 열기
WORKSPACE

MANAGE

홈 열기전체 게시물태그 보기블로그 소개
Docker 기초 12편: Compose 네트워크와 Volume●
workspace>posts>devops>docker>docker-12-compose-network-and-volume.md
DevOps / Docker2026.08.171 min read6 tags

Docker 기초 12편: Compose 네트워크와 Volume

Docker Compose 서비스 통신, ports와 expose, 네트워크 분리, Nginx와 Volume을 정리한다.

1. Compose 네트워크와 서비스 통신

먼저 알아둘 단어

단어뜻쉬운 비유
Default NetworkCompose가 자동 생성하는 프로젝트 전용 네트워크자동으로 만들어지는 사내망
Service Discovery서비스 이름을 컨테이너 IP로 찾는 기능이름으로 찾는 사내 전화번호부
ports호스트 포트를 컨테이너 포트에 게시외부 대표번호 공개
expose컨테이너가 사용하는 포트를 문서화내부 안내판
Internal Network외부 연결을 제한한 Docker 네트워크외부 출입구가 없는 내부 통로
Reverse Proxy요청을 받아 적절한 내부 서비스로 전달안내 데스크

쉬운 비유: Compose 네트워크 안에서 backend와 db는 사람 이름과 같다. IP라는 좌석 번호가 바뀌어도 이름으로 상대를 찾을 수 있다.

1.1 서비스 이름으로 통신하기

flowchart LR
    USER["Browser"] -->|"localhost:8080"| FE["frontend<br/>Nginx"]
    FE -->|"http://backend:8080"| BE["backend"]
    BE -->|"db:5432"| DB["PostgreSQL"]

같은 Compose 네트워크에 연결된 서비스는 서비스 이름으로 통신.

Frontend → http://backend:8080
Backend  → postgresql://db:5432/app

컨테이너 안의 localhost는 호스트나 다른 컨테이너가 아니라 그 컨테이너 자신을 가리킨다. 다른 서비스에는 backend, db 같은 서비스 이름으로 접근해야 한다.

컨테이너 IP로도 통신할 수 있지만 재생성 시 IP가 바뀔 수 있으므로 서비스 이름을 사용하는 것이 안전하다. 연결이 이미 열려 있던 상태에서 컨테이너가 교체되면 애플리케이션은 DNS 재조회와 재연결을 수행할 수 있어야 한다.

1.2 ports와 expose

services:
  frontend:
    image: nginx:alpine
    ports:
      - "8080:80"

8080:80은 호스트의 모든 인터페이스에서 8080 포트를 열어 컨테이너의 80 포트로 전달할 수 있다.

외부 또는 호스트 → HostIP:8080 → frontend:80

로컬 호스트에서만 접근하게 하려면 바인딩 주소를 제한한다.

ports:
  - "127.0.0.1:8080:80"

expose는 호스트에 포트를 공개하지 않는다.

services:
  backend:
    image: my-backend:1.0
    expose:
      - "8080"

expose는 내부 사용 포트를 문서화하는 성격이 강하다. 같은 네트워크의 컨테이너 간 접근을 방화벽처럼 허용하거나 차단하지는 않는다. 애플리케이션이 0.0.0.0:8080에서 듣고 있고 네트워크가 연결되어 있다면 expose가 없어도 다른 컨테이너가 접근할 수 있습니다.

1.3 Public,Private 네트워크 분리

services:
  frontend:
    image: nginx:alpine
    ports:
      - "8080:80"
    networks:
      - public

  backend:
    image: my-backend:1.0
    networks:
      - public
      - private

  db:
    image: postgres:15
    networks:
      - private

networks:
  public:
  private:
    internal: true
flowchart LR
    U["외부 사용자"] -->|"Host:8080"| F["frontend"]
    F <--> PUB["public network"]
    PUB <--> B["backend"]
    B <--> PRI["private network<br/>internal"]
    PRI <--> DB["database"]
  • 외부에는 frontend만 포트가 게시됩니다.
  • frontend와 backend는 public 네트워크에서 통신.
  • backend와 db는 private 네트워크에서 통신.
  • frontend와 db는 공통 네트워크가 없어 직접 통신할 수 없다.
  • internal: true는 해당 네트워크에 외부 연결성을 제공하지 않도록 구성.

이미 만들어진 Docker 네트워크를 사용하려면 외부 네트워크로 선언.

networks:
  shared-network:
    external: true

외부 네트워크는 Compose가 생성하거나 down으로 삭제하지 않는다.

1.4 Nginx Reverse Proxy 예제

server {
    listen 80;

    location / {
        root /usr/share/nginx/html;
        index index.html;
    }

    location /api/ {
        proxy_pass http://backend:8080/;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}
services:
  frontend:
    image: nginx:alpine
    ports:
      - "8080:80"
    volumes:
      - ./nginx.conf:/etc/nginx/conf.d/default.conf:ro
      - ./frontend/dist:/usr/share/nginx/html:ro

  backend:
    image: my-backend:1.0
    expose:
      - "8080"
  • $host: 클라이언트가 요청한 Host 정보를 백엔드에 전달.
  • $remote_addr: Nginx에 직접 연결한 클라이언트 주소.
  • $proxy_add_x_forwarded_for: 기존 전달 경로를 보존하며 클라이언트 IP를 추가.
  • :ro: 컨테이너에서 마운트한 호스트 파일을 읽기 전용으로 사용한다.

위 location /api/와 proxy_pass http://backend:8080/는 둘 다 끝에 /가 있으므로 /api/users 요청이 백엔드의 /users로 전달. /api 경로를 유지해야 한다면 proxy_pass의 URI 구성 차이를 확인해야 한다.


2. Volume과 데이터 영속성

먼저 알아둘 단어

단어뜻쉬운 비유
Writable Layer컨테이너가 실행 중 변경한 파일을 저장하는 임시 계층철거 시 사라지는 임시 보관함
Named VolumeDocker가 관리하고 이름으로 참조하는 저장 공간관리사무소가 관리하는 창고
Bind Mount호스트의 특정 경로를 컨테이너에 직접 연결내 방의 서랍을 작업장에 연결
Anonymous Volume명시적 이름 없이 만들어진 Volume번호만 붙은 임시 창고

쉬운 비유: 컨테이너는 교체 가능한 사무실이고 Volume은 별도 문서 보관실. 사무실을 철거해도 보관실을 없애지 않으면 문서는 남는다.

2.1 Named Volume

services:
  db:
    image: postgres:15
    volumes:
      - db-data:/var/lib/postgresql/data

volumes:
  db-data:

Named Volume은 Docker가 실제 저장 위치를 관리. docker compose down만 실행하면 기본적으로 남고, 다음 up에서 다시 연결.

2.2 Bind Mount

services:
  backend:
    build: ./backend
    volumes:
      - ./backend/src:/app/src
      - ./backend/config.yml:/app/config.yml:ro

Bind Mount는 소스 코드와 설정 파일을 즉시 반영하는 개발 환경에 편리. 반면 호스트 경로, 권한, 운영체제 차이에 영향을 받기 쉽다.

구분Named VolumeBind Mount
경로 관리Docker사용자
호스트 경로 의존성낮음높음
개발 코드 동기화보통편리함
DB 영속 데이터일반적으로 적합권한,성능 검토 필요
설정 파일 한 개 연결가능편리함

Volume은 백업이 아니다. 중요한 데이터는 별도의 백업과 복구 절차가 필요.


TAGS#Docker#Docker Compose#Network#Nginx#Volume#Bind Mount
PREVIOUSDocker 기초 11편: Compose 명령어와 환경 변수NEXTDocker 기초 13편: Compose Healthcheck와 실전 구성
DISCUSSION

COMMENTS

GitHub 계정으로 로그인하여 댓글을 남길 수 있습니다. 댓글은 GitHub Discussions에 공개 저장되며, 작성 내용과 GitHub 프로필 정보가 다른 방문자에게 보일 수 있습니다.

GitHub 로그인 후 댓글 쓰기Discussion 열기
DOCUMENT STRUCTURE

이 문서에는 목차가 없습니다.

DOCUMENT INFO
TYPE
Markdown
DATE
2026.08.17
READ
1 min read
WORDS
0
CATEGORY
DevOps / Docker
RELATED DOCUMENTS
Docker 기초 2편: Layer, Registry, Volume과 NetworkDocker 기초 5편: 컨테이너 기본 명령어와 VolumeDocker 기초 13편: Compose Healthcheck와 실전 구성Docker 기초 11편: Compose 명령어와 환경 변수Docker 기초 10편: Compose 기본 구조와 이미지 빌드Docker 기초 9편: Docker 및 Kubernetes 네트워크
main DevOps / Docker
1 min readUTF-8Markdown
본문 글씨 크기
RECENTLY OPENED1
Docker 기초 12편: Compose 네트워크와 Volumerecently opened